Як перевірити телефон на шпигунські програми | CyberCalm

Побокін Максим 26.06.2026 Поширити 12 хв. читання

Шпигунське ПЗ споживчого класу мовчки читає ваші повідомлення, переглядає фотографії, слухає дзвінки та відстежує місцеперебування в реальному часі — і робить це непомітно. Воно маскується під системні служби, зникає з головного екрана й роками працює у фоні. Ця інструкція допоможе виявити такі програми на Android та iPhone і безпечно їх позбутися.

Зміст

  • Що таке сталкерське ПЗ — і чому це масова проблема
  • Ознаки, що за вами можуть стежити
  • Перш ніж почати — подбайте про власну безпеку
  • Android: як перевірити й очистити пристрій
  • iPhone та iPad: окремий вектор загрози
  • Після видалення — закрийте лазівки
  • Що робити, якщо нічого не знайдено, але підозри залишились
  • Як захиститися надалі

Що таке сталкерське ПЗ — і чому це масова проблема

Сталкерське ПЗ (від англ. stalkerware), яке також називають «програмами для стеження за подружжям», продають під виглядом застосунків для батьківського контролю чи відстеження працівників. Насправді ним найчастіше користуються, щоб без згоди стежити за партнером, колишнім чи членом родини. Такі застосунки не публікують у Google Play: їх встановлюють на пристрій вручну, маючи фізичний доступ до нього й зазвичай знаючи пароль розблокування.

Масштаб проблеми великий і добре задокументований. У лютому 2025 року дослідник безпеки виявив, що дві майже ідентичні програми-переслідувачі — Cocospy та Spyic — через вразливість зливали дані мільйонів людей: у відкритому доступі опинилися 2,65 млн унікальних електронних адрес тих, хто встановлював ці застосунки. За підрахунком TechCrunch, це лише дві з понад двох десятків операцій стеження, які з 2017 року зламали або які злили чутливі дані своїх жертв і клієнтів через недбалу безпеку. Серед інших гучних прикладів — TheTruthSpy, у базах якого знайшли записи з мільйонів пристроїв, зокрема дитячих.

Висновок простий: ці програми не лише втручаються у приватність — вони ще й самі стають джерелом витоку ваших найінтимніших даних.

Ознаки, що за вами можуть стежити

Сталкерське ПЗ створене так, щоб лишатися невидимим, але повністю приховати свій вплив на пристрій воно не може. Насторожити мають:

  • швидке розряджання батареї та відчутне нагрівання телефона навіть у стані спокою;
  • помітне зростання витрати мобільного трафіку без очевидної причини;
  • телефон гальмує, «зависає» або сам вмикає екран у випадкові моменти;
  • співрозмовник знає те, чого ви йому не казали, — деталі листування чи ваші переміщення.

Жодна з цих ознак окремо не є доказом. Але якщо їх кілька одночасно, пристрій варто перевірити — як і акаунти, до яких хтось може мати доступ.

Перш ніж почати — подбайте про власну безпеку

Важливо: видалення шпигунської програми з великою ймовірністю сповістить того, хто її встановив, що застосунок перестав працювати. Якщо за стеженням стоїть агресивний партнер, це може загострити ситуацію. Тому спершу продумайте план безпеки.

  • 1547— урядова гаряча лінія з протидії домашньому насильству (цілодобово, безкоштовно, анонімно).
  • Національна гаряча лінія «Ла Страда-Україна» — 0 800 500 335 (з мобільного або стаціонарного) або 116 123 (з мобільного) (цілодобово, безкоштовно, анонімно).
  • 102— за безпосередньої загрози життю чи здоровʼю.
  • Coalition Against Stalkerware пропонує поради для постраждалих (англійською).

Зверніть увагу: ця інструкція допомагає лише виявити та видалити застосунок. Вона не видаляє дані, які вже зібрані й завантажені на сервери. Меню на вашому пристрої може дещо відрізнятися залежно від версії Android та виробника. Усі дії ви виконуєте на власний ризик.

Android: як перевірити й очистити пристрій

  • Швидка перевірка кодом. Для родини Cocospy/Spyic є простий тест: відкрийте застосунок «Телефон», наберіть на клавіатурі ✱✱001✱✱ і натисніть виклик. Якщо така програма встановлена, вона зʼявиться на екрані — цю лазівку розробники зробили для того, хто встановлював застосунок, але нею може скористатися й жертва. Код спрацьовує не з усім шпигунським ПЗ, тож відсутність реакції ще не гарантує, що пристрій чистий.
  • Увімкніть Google Play Захист. Google Play Захист перевіряє застосунки — зокрема встановлені з-поза Google Play — на ознаки шкідливої активності. Коли його вимкнено, захист не працює. Відкрийте Google Play, торкніться свого профілю, перейдіть у Play Захист, переконайтеся, що він увімкнений, і запустіть сканування.
  • Перевірте служби спеціальних можливостей. Сталкерське ПЗ часто зловживає режимом спеціальних можливостей (Accessibility), бо той дає широкий доступ до системи й даних. Якщо ви не користуєтеся такими функціями, у цьому розділі налаштувань не має бути жодного застосунку. Усе незнайоме — надто з назвами на кшталт «Accessibility», «Device Health» чи «Системна служба» — вимкніть і видаліть.
  • Перевірте доступ до сповіщень. Android дозволяє стороннім застосункам читати вхідні сповіщення. Програмі-переслідувачу це дає змогу постійно бачити ваші повідомлення. У налаштуваннях доступу до сповіщень (розділ «Спеціальний доступ застосунків») вимкніть доступ для всього, чого не впізнаєте.
  • Перевірте адміністраторів пристрою. Функції адміністрування пристрою дають ще ширші права. На особистому телефоні їх зазвичай немає. Якщо бачите незнайомий запис із розпливчастою назвою («Системна служба», «Стан пристрою», «Адміністрування пристрою») — це поширений індикатор компрометації. Розділ шукайте в «Налаштуваннях» у блоці безпеки.
  • Перегляньте список застосунків. Навіть без іконки на головному екрані шпигунська програма лишається у списку встановлених застосунків. Перегляньте його повністю, шукаючи незнайомі назви та іконки. Звертайте увагу на застосунки з надмірно широкими дозволами — до камери, контактів, журналу викликів, місцеперебування. Підозрілі примусово зупиніть і видаліть.
  • iPhone та iPad: окремий вектор загрози

    На iPhone усе влаштовано інакше. Класичне сталкерське ПЗ туди майже не встановлюється без джейлбрейка, тож стеження найчастіше йде через ваш обліковий запис Apple: маючи ваші логін і пароль, зловмисник отримує доступ до даних у iCloud — фотографій, резервних копій, листування. Саме так Cocospy та Spyic діяли щодо власників iPhone. Що зробити:

    • переконайтеся, що для Apple ID встановлено надійний унікальний пароль (найкраще — збережений у менеджері паролів);
    • увімкніть двофакторну автентифікацію для Apple ID, якщо її ще немає;
    • перегляньте список пристроїв, привʼязаних до вашого облікового запису, і приберіть усі, які не впізнаєте;
    • перевірте «Параметри» → «Загальні» → «VPN і керування пристроєм»: незнайомий профіль конфігурації може бути каналом стеження.

    Після видалення — закрийте лазівки

    Прибрати застосунок недостатньо: той, хто його встановив, імовірно, має доступ до значно більшого. З безпечного пристрою (не з того, що міг бути скомпрометований):

    • змініть паролі до всіх ключових акаунтів, починаючи з електронної пошти — вона зазвичай є засобом відновлення решти;
    • увімкніть двофакторну автентифікацію скрізь, де можливо, надаючи перевагу застосунку-автентифікатору, а не SMS (повідомлення могли перехоплювати);
    • завершіть усі активні сесії в пошті, соцмережах і хмарних сервісах та приберіть незнайомі пристрої;
    • якщо стеження поновлюється або сумніви лишаються, як крайній захід зробіть повне скидання пристрою до заводських налаштувань, а потім встановлюйте застосунки лише з офіційних джерел.

    Що робити, якщо нічого не знайдено, але підозри залишились

    Ви перевірили все за інструкцією вище, нічого підозрілого не виявили — але поведінка телефона або оточення все одно викликає тривогу. Це не привід заспокоїтися й не привід панікувати. Стеження може йти не через застосунок на пристрої, а іншими каналами — і кожен із них можна перевірити.

    Перевірте переадресацію дзвінків і SMS

    Зловмисник може налаштувати переадресацію ваших дзвінків або повідомлень на інший номер — без жодного застосунку на телефоні. Перевірте це USSD-кодами:

    • *#21# — показує, чи активна безумовна переадресація (тобто всі дзвінки перенаправляються на інший номер);
    • *#62# — показує, куди йдуть дзвінки, коли ваш телефон недоступний;
    • *#67# — показує, куди переадресовуються дзвінки, коли лінія зайнята;
    • ##002# — скасовує всі переадресації.

    Якщо побачите незнайомий номер — запишіть його, скасуйте переадресацію й зверніться до оператора.

    Перевірте активні сесії хмарних акаунтів

    Стеження часто йде не через телефон, а через ваш акаунт: Google, Apple ID, Telegram, Viber, Instagram. Хтось, хто колись знав ваш пароль, може читати листування з іншого пристрою.

    • Google: відкрийте myaccount.google.com → «Безпека» → «Ваші пристрої». Видаліть усі пристрої, які не впізнаєте.
    • Apple ID: відкрийте «Параметри» → ваше ім’я. Унизу — список пристроїв, прив’язаних до облікового запису.
    • Telegram: «Параметри» → «Пристрої». Завершіть усі сесії, крім поточної.
    • Viber: перегляньте підключені пристрої в налаштуваннях. Viber дозволяє мати лише один телефон і один десктоп — зайвий пристрій одразу видно.

    Після очищення сесій змініть паролі та увімкніть двофакторну автентифікацію — це вже описано в розділі вище.

    Перевірте налаштування DNS на роутері

    Якщо підозрюєте, що стеження стосується всіх пристроїв у домашній мережі — проблема може бути в роутері. Зловмисник із доступом до адмін-панелі міг змінити DNS-сервер на шкідливий, що перехоплює трафік або перенаправляє на фішингові сайти.

  • Відкрийте адмін-панель роутера (зазвичай 168.0.1 або 192.168.1.1).
  • Знайдіть розділ «DNS» або «Інтернет» / «WAN».
  • DNS-адреси мають бути або від вашого провайдера (автоматичні), або відомими публічними: 1.1.1 (Cloudflare), 8.8.8.8 (Google), 9.9.9.9 (Quad9).
  • Будь-яка інша адреса — привід скинути DNS на автоматичні та змінити пароль адмін-панелі роутера.
  • Перевірте розширення браузера

    На комп’ютері (і на Android у деяких браузерах) шкідливе розширення може читати всі сторінки, перехоплювати паролі та відстежувати дії — при цьому жодного «вірусу» на пристрої не буде.

    • Відкрийте список розширень: у Chrome — chrome://extensions, у Firefox — about:addons.
    • Видаліть усе, чого не впізнаєте або не пам’ятаєте, навіщо встановлювали.
    • Зверніть увагу на розширення з дозволом «Читати та змінювати всі дані на всіх сайтах» — це найширший рівень доступу.

    Перевірте, чи не зливає дані стара резервна копія (iPhone)

    На iPhone класичне сталкерське ПЗ майже не працює без джейлбрейка. Але якщо хтось має доступ до вашого Apple ID, він може відновити резервну копію iCloud на свій пристрій і отримати ваші фото, контакти, повідомлення iMessage та історію Safari.

    • Змініть пароль Apple ID та увімкніть двофакторну автентифікацію (якщо ще ні).
    • Перегляньте список пристроїв Apple ID і видаліть незнайомі.
    • Перевірте, чи увімкнено «Захист украденого пристрою» (Stolen Device Protection) — ця функція вимагає біометричну автентифікацію для критичних змін у налаштуваннях.

    Коли звертатися до спеціалістів

    Якщо після всіх перевірок підозри залишаються — особливо якщо стеження може бути пов’язане з домашнім насильством, переслідуванням або погрозами — зверніться до фахівців:

    • CERT-UA (cert.gov.ua) — українська команда реагування на кіберінциденти. Приймає звернення від громадян щодо кібератак і шпигунського ПЗ.
    • Кіберполіція — подати заяву можна онлайн на ticket.cyberpolice.gov.ua.
    • MVT (Mobile Verification Toolkit) від Amnesty International — безкоштовний інструмент для глибокої перевірки пристрою на шпигунське ПЗ державного рівня (Pegasus, Predator). Потребує технічних навичок або допомоги спеціаліста.

    Не видаляйте нічого й не скидайте пристрій до заводських налаштувань, поки не зробите резервну копію — спеціалістам потрібні саме сліди роботи шпигунського ПЗ для аналізу.

    Як захиститися надалі

    • поставте надійний пароль або код розблокування (краще не графічний ключ — його легше підгледіти);
    • не передавайте розблокований телефон людям, яким не довіряєте повністю;
    • тримайте Google Play Захист увімкненим і вчасно оновлюйте систему та застосунки;
    • не встановлюйте програми з невідомих джерел і періодично переглядайте, які дозволи мають ваші застосунки.

    Стеження через телефон — це не технічний курйоз, а форма контролю й насильства. Що раніше ви помітите ознаки й перекриєте доступ, то менше даних встигне зібрати той, хто за вами стежить.

    Будь ласка, залиште це поле порожнім

    О, привіт
    Приємно познайомитися!

    Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

    Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

    ТЕМИ:AndroidiPhonestalkerwareСмартфонишкідливе ПЗшпигунське ПЗ Поділитися Facebook Threads Копіювати посилання Друк Що думаєте? В захваті0Сумно1Смішно0Палає0Овва!0 Попередня стаття

    Як заборонити запуск небезпечних програм у Windows 11: усі способи контролю Наступна стаття

    Як увімкнути режим інкогніто в браузері — і чого він насправді не приховує В тренді

    Apple закрила майже 30 вразливостей в iOS 26.6.1 та macOS Tahoe 26.6.2 — третє оновлення безпеки за три тижні 18.08.2026

    Signal додав нову функцію безпеки для захисту від атак «людина посередині» 13.08.2026

    Сексторшн: ФБР попереджає про крадіжку інтимних фото — 6 способів захисту 13.08.2026

    Anthropic позначатиме згенерований Claude контент невидимими водяними знаками 12.08.2026

    WhatsApp Scam Alert: нова функція виявляє шахрайські повідомлення без порушення шифрування 14.08.2026

    Смартфон Як вимкнути геолокацію на iPhone: повний контроль доступу застосунків 17.08.2026

    Gmail і Google Як змінити обліковий запис Google за замовчуванням на Android 16.08.2026

    Смартфон Як підписати PDF на смартфоні: інструкція для iPhone та Android 14.08.2026

    Кібербезпека Сотні повідомлень за хвилину: що таке SMS-бомбінг і як від нього захиститися 13.08.2026

    No votes yet.
    Please wait...

    Залишити відповідь

    Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *